Убийца бУкОв найден практически во всех версиях Reader и Windows

15 критических уязвимостей найдено в Adobe Reader и Windows

Хакер проекта Google Project Zero Матеуш Юрчик опубликовал информацию о 15 критических уязвимостях, найденных в Adobe Reader и Windows. Ошибки позволяют удаленно выполнить вредоносный код или вызвать отказ в обслуживании.  

В ходе доклада, представленного на конференции Recon, исследователь продемонстрировал (видео) использование наиболее критичной уязвимости, которая заключается в неправильной обработке CharStrings. CharStrings содержит инструкции по созданию формы каждого глифа определенного размера.

Используя специально сформированные шрифты и управляя инструкциями в Type 1, исследователь продемонстрировал взлом системы: он запустил на исполнение код через Adobe Reader 11.0.10, далее обошел песочницу и расширил привилегии, получив доступ к системе, используя уязвимость Adobe Type Manager Font Driver в сборке Windows 8.1 Update 1 32-bit (или 64-bit).

Он предположил, что эта ошибка может присутствовать во всех поддерживаемых версиях упомянутого программного обеспечения. Например, уязвимые шрифты Adobe Type 1 и OpenType найдены в библиотеках Windows GDI, Adobe Reader, Microsoft DirectWrite и Windows Presentation Foundation.

Отмечается, что все ошибки могли позволить удаленно запустить код на исполнение, однако в обновлениях безопасности, выпущенных Adobe и Microsoft в апреле и мае все ошибки были исправлены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый пятый россиянин меняет пароль только после взлома почты

Электронная почта по-прежнему остаётся одним из главных инструментов общения и обмена данными в России — ей пользуются почти все. Согласно исследованию компаний «Киберпротект» и Unisender, лишь 1% россиян признались, что обходятся без имейлов, а 74% проверяют почту регулярно.

Для сравнения: в мессенджерах и соцсетях ежедневно сидят только 63% опрошенных.

Такое внимание к почте делает вопросы безопасности особенно важными — и, как выяснилось, не все пользователи к ним готовы. Каждый пятый россиянин признался, что меняет пароль только после взлома, а регулярно обновляют его всего 8% участников опроса.

Мужчины оказались немного более дисциплинированными: среди них тех, кто не меняет пароль годами, — 10%, тогда как среди женщин — 16%.

Любопытная деталь: россияне старше 45 лет, хотя и реже задумываются о смене пароля, осторожнее относятся к подозрительным письмам. 91% представителей этой возрастной группы проверяют отправителя или удаляют подозрительные сообщения, тогда как среди молодёжи так делают лишь 80%.

Большинство (43%) стараются придумывать сложные пароли с цифрами и символами, треть используют менеджеры паролей, но всё ещё 17% продолжают выбирать простые комбинации вроде даты рождения или имени ребёнка.

Однако даже это не всегда спасает: 72% пользователей сталкивались с инцидентами при работе с почтой. Чаще всего — с фишингом, потерей доступа к аккаунту или случайной отправкой писем не тому адресату. Особенно уязвимыми оказались пользователи 35–44 лет — именно они чаще других получают фишинговые письма.

Дополнительный риск создаёт использование публичных Wi-Fi-сетей. Почти половина респондентов подключаются к ним при необходимости, а каждый пятый — делает это постоянно.

Эксперты предупреждают: такие сети безопасны только при соблюдении базовых правил цифровой гигиены, иначе злоумышленники могут перехватить доступ к почте и личным данным.

Исполнительный директор «Киберпротекта» Елена Бочерова подчеркнула, что почта остаётся одним из самых популярных каналов для фишинговых атак:

«Использование простых паролей и открытие подозрительных писем повышает риск взлома. 72% опрошенных уже сталкивались с киберинцидентами. Хранение важных документов только в почтовом ящике — ещё одна распространённая ошибка. Цифровая гигиена и обучение пользователей — ключ к снижению рисков».

Коммерческий директор Unisender Иван Ильин добавил, что простые привычки — регулярная смена паролей, внимательное отношение к письмам и использование менеджеров паролей — уже существенно снижают риски.

«Для компаний важно не только внедрять технологии защиты, но и формировать культуру ответственного поведения сотрудников в цифровой среде», — отметил он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru